Mostrando entradas con la etiqueta tecnologia. Mostrar todas las entradas
Mostrando entradas con la etiqueta tecnologia. Mostrar todas las entradas

jueves, 20 de octubre de 2011

Ataque Real

Hoy estoy animado y quiero dejar constancia de un ataque real teórico. Dejo constancia por dos motivos: el primero, la seguridad y el segundo, relacionado con el primero es una clara advertencia.

La situación es la siguiente: 
Estamos conectados con nuestro PC a una red grande. Dentro de esa red existen unos... no sé, un numero arbitrario, 100 PCs más aparte de nosotros organizados por un router central. De por medio hay varios Switch para redistribuir el tráfico pero los podemos obviar ya que no realizan ninguna acción. En dicha red, no existen reglas de filtrado potente y podemos conectar ordenadores entre sí para compartir archivos, jugar en LAN, lo que queramos. Acabo de describir pues la típica red de residencia, de la Uni o un instituto / hotel...

Sin embargo, solo tenemos un objetivo, del cual sabemos su nombre real, su sistema operativo, y su nombre de acceso a cuenta. Sabemos también que posee Tuenti y Facebook y podemos deducir algún correo si queremos (ingeniería social). Acabo de describir la víctima típica, pues estos datos los conocemos conociendo mínimamente a la persona o conociendo a alguien que la conozca.



Empecemos el ataque:
Conociendo su correo, vamos a buscar su dirección IP interna, para ello haremos un ataque MITM sobre diferentes rangos de red, de un tiempo de un día por cada rango. Imaginemos que existen 5 rangos, tardaríamos en el peor de los casos 5 días. Con todos los datos obtenidos buscaremos direcciones mail (es muy sencillo crear un script que te busque algo del tipo xxxx@xxx.xxx y almacene los datos enteros capturados que contengan ese mail) Crear un filtro es muy sencillo, si sabemos un mail, el mail se usa para acceder a tuenti, solo deberemos buscar emails n paquetes html enviados o provenientes del servidor de tuenti. Con esos datos correlacionaremos el email con la IP.

Nuestro siguiente paso es lanzar nmap a fuego contra esa IP, nos sacará las vulnerabilidades, mientras, haremos un MITM especifico sobre esa IP, activando con sslstrip o alguna extensión el descifrado de datos encriptados por HTMLS. Con todo esto obtendremos passwords d Tuenti, Facebook, Mail, etc Seguramente, el objetivo cometa un error muy típico, tener la misma contraseña para todo o usar 3 o 4 en total. Ahora podremos acceder a su ordenador de dos formas, al saber su nombre de usuario (era un dato) solo tendremos que probar las combinaciones con las contraseñas obtenidas y a la vez podremos utilizar metasploit para explotar alguna posible entrada por fallo de seguridad.

Una vez dentro volcaremos todas las contraseñas almacenadas en el ordenador (las de los WIFIS, las de todos los usuarios del ordenador y lo que es más importante, las que almacena el navegador (recordáis la famosa pregunta ¿desea almacenar estos datos? logins varios, cuentas bancarias, Paypal, en fin... el paraíso  Dejaremos una puerta abierta con por ejemplo netcat y desde ese mismo momento tendremos un montón de datos para hacer el mal y encima podremos acceder al PC para copiar fotos, documentos, meter virus, troyanos, o cargarnos el SO, la libertad es tan amplia...



Lógicamente esto esta absolutamente prohibido, estamos cometiendo un delito, pero si podéis os recomiendo que hagáis la prueba contra un ordenador de vuestra propiedad, en casa por ejemplo. No me hago responsable del uso que se pueda dar de esta información y precisamente por este motivo no he querido dar datos concretos de la forma de realizar cada acción.

Espero que la advertencia este captada y os toméis con más riguridad la seguridad. Exponer de forma pública datos como los dados en el ejemplo de esta práctica es de absolutamente anormales e irresponsables pero desgraciadamente (o no) me ha ocurrido recientemente

miércoles, 28 de septiembre de 2011

Diferencias en era Post-PC

Hace unos años la reacción era clara, informática = ordenador = PC
Sin embargo, esto ha cambiado vivimos en la era Post-Pc, pero, ¿que es exactamente eso?

Actualmente disponemos de los clásicos PC de sobremesa, los portátiles, netbooks, smartphones, tablets, etc. Todos nos sirven para hacer un uso básico de la informatica como puede ser leer un pdf, mirar el correo o entrar en nuestra red social favorita. Sin embargo, no todos son iguales, cada uno aporta unas ventajas y son dichas ventajas las que voy a explicar hoy.

El Smartphone es la evolución clásica del telefono movil. En ese único aparato integramos cámara de fotos, reproductor de música, GPS, movil unido a un acceso constante a Internet. Con él podremos hacer de todo, pero careceremos de gran potencia, por lo que es un dispositivo multitarea que premia la movilidad.

El Tablet, viene a ser un Smartphone más grande, con lo cual nuestra "vida multimedia" mejorará notablemente. El (o la) Tablet será un producto destinado a personas que quieran consumir contenido (sin tener que crearlo) desde cualquier sitio.

Por el contrario, si primamos la creacion de contenido, perderemos algo de movilidad pero obtendremos un producto algo más versatil como es el Netbook.

Hasta aquí el denominador común es la movilidad. Estos tres dispositivos rinden bien, pero sus capacidades técnicas son limitadas a favor de una mayor portabilidad. Para obtener potencia nos movemos al campo de los portatiles / PC's

Los portatiles, son netbooks menos "moviles" pero más potentes, seguramente, en la actualidad, sean los dispositivos más todoterreno, ya que nos permiten realizar practicamente cualquier tarea por potencia, pero nos permite llevarlo a cualquier sitio si es necesario.

Sin embargo, si queremos potencia bruta, tenemos los sobremesa, con los cuales perderemos la movilidad en favor de poder correr cualquier aplicación con suficiente soltura.

Esta claro que lo ideal sería tenerlo todo y poder elegir según la necesidad, sin embargo, no es una situación muy clásica por lo que nuestra elección tendrá que ver con nuestras necesidades. Mi opinión es que el común de los seguidores de este blog necesitarán un portatil, pero vosotros diréis, ¿desde que dispositivo seguis el blog? Respuesta fácil, desde una piedra, no lo sigo. jajajajaj

jueves, 22 de septiembre de 2011

DDoS

Hoy voy a intentar explicar de una forma sencilla un término que se ha puesto últimamente de moda gracias en parte a Annonymous. El Ataque de Denegación de Servicio o como también es conocido por sus siglas en inglés DDoS.

Para entender este termino lo primero es explicar de forma breve como funciona una web. Cuando ponemos una dirección en el navegador, estamos enviando información a otro ordenador que es el que tiene almacenada la web que queremos ver. Dicho ordenador es llamado servidor ya que nos sirve, nos envía, la web que queremos ver. Para este proceso, el servidor recibe nuestra petición, la procesa y nos envía la información que queremos ver. Es decir genera un proceso en su Sistema Operativo que es el encargado de enviar dicha información a través de la Red.

Por tanto, un servidor utiliza dos medios fundamentales, el mismo, ya que como cualquier ordenador, cuanto más potente más procesos podrá realizar y con mayor rapidez y también hace uso de la Red, para lo cual el factor más importante es el ancho de banda, es decir, la calidad del servicio que le ofrece su compañía de telecomunicaciones.

viernes, 12 de agosto de 2011

Reciclando mi viejo Router

Hola!

Os voy a intentar enseñaros un frickbriconsejo. Muchas veces por diferentes motivos tenemos cogiendo polvo en nuestra casa un viejo router. Normalmente nuestra actual conexión a internet se basa en un router que nos aporta salidas de cable para conectar nuestro dispositivo junto con una red WIFI. Es normal que debido a las grandes mansiones de las que disponemos (de más de 50m^2) nuestro excelente router regalado por nuestra compañia no llegue a darnos servicio. Esto no tiene nada que ver con la calidad del router ya que son de excelente fabricación. (mode ironic on) Bueno, la mierda de routers que nos dan nos dejan zonas sin internet, vale. ¿Qué podemos hacer?


viernes, 29 de julio de 2011

El Router

En el anterior post advertía de la tematica de este. ¿Como funciona realmente un router? ¿Qué hace? Nos queda una pequeña explicación teórica antes de poder responder de forma superficial pero efectiva esta pregunta.



¿Como viaja la información por Internet? Todo lo que enviamos/recibimos ya sean páginas webs, archivos de descarga, videos de Youtube, lo que se os ocurra viaja de igual modo ya que siempre estamos ante lo mismo: datos. Enormes cantidades de datos que conforman un gran abanico de posibilidades. La forma de enviar estos datos es mediante paquetes. Es decir que por Internet viajan paquetes de datos y el router es nuestra "oficina de correos" desde donde enviamos y recibimos. Estos paquetes tienen una estructura definida (existen varios tipos de paquetes pero me centrare en los TCP/IP) Llevan información relativa al emisor, como sistema operativo. navegador o idioma, unido de identificadores en caso de que sean necesarios (tema cookies del cual sacaremos muchísima miga por lo que no voy a entrar ahora) y la información que podrá venir ordenada de varias formas.

martes, 26 de julio de 2011

Internet y LAN

Hoy voy a intentar explicar de una forma sencilla unos fundamentos sobre redes e Internet en los que me basaré para mis explicaciones para seguridad.

Cuando contratamos Internet con una compañía (véase timadores) o ISP, un nuevo aparatito coge polvo en nuestra casa: el router. Todos sabemos que el router es el encargado de "darnos Internet" pero, ¿cómo funciona?
Related Posts Plugin for WordPress, Blogger...